ГоловнаТехноФункція верифікації орфографії в Chrome може розкривати паролі

Функція верифікації орфографії в Chrome може розкривати паролі

Компанія otto-js займається забезпеченням безпеки JavaScript. Її співробітники встановили, що функція перевірки орфографії, яка присутня у веб-оглядачах Edge і Chrome, може передавати Microsoft та Google користувацькі дані, зокрема паролі.

Подробиці

Варто зазначити, що за замовчуванням у зазначених вище браузерах активована звичайна опція верифікації орфографії. Вона працює штатно. Позбутися паролів при її використанні не можна. Баг виявили фахівці otto-js у функції розширеної перевірки правопису, яка активується користувачами вручну. За словами експертів, цей факт створює загрозу для конфіденційності.

Проведений авторами дослідження експеримент засвідчив, що під час активованої функції розширеної верифікації орфографії дані з форм, які заповнюють користувачі, надсилають на сервери, які належать Microsoft і Google. Може йтися про передачу таких даних, як email, контактна інформація, домашня адреса, номер страхового поліса, банківські реквізити, дата народження тощо. Якщо під час входу в обліковий запис натиснути на кнопку “Показати пароль”, то браузер одразу передасть його на сервер. У випадку з Google Chrome пароль буде надіслано на адресу googleapis.com.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

14 прихованих функцій калькулятора у смартфонах Xiaomi

Калькулятор HyperOS і MIUI, поряд зі стандартними математичними можливостями, має безліч функцій, що робить його повноцінним інструментом для найрізноманітніших обчислень і перетворень. Подробиці Додаток "Калькулятор" на...

Дебют сімейства планшетів Xiaomi Pad 7 відбудеться пізніше, але принесе кілька «значних сюрпризів»

Дебют сімейства планшетів Xiaomi Pad 7 відбудеться пізніше, ніж планувалося, однак додаткове очікування з лишком компенсується значущими оновленнями. Головне з них - поява Pro-версії...

Як налаштувати спалах в смартфонах Xiaomi для сповіщення про повідомлення та дзвінки

Операційні системи HyperOS і MIUI надають можливість налаштування світлодіодного спалаху на смартфонах Xiaomi/Redmi/POCO для сповіщення власника про вхідні дзвінки та повідомлення. Подробиці Це особливо корисно в...